PT-2022-6152 · Sap · Sap Customer Data Cloud

CVE-2022-41209

·

Publicado

2022-10-11

·

Atualizado

2022-10-12

CVSS v2.0

5.6

Média

VetorAV:L/AC:L/Au:N/C:C/I:P/A:N
Nome do software vulnerável e versões afetadas
SAP Customer Data Cloud (aplicativo móvel Gigya para Android) versão 7.4
Descrição
O problema está relacionado a um método de criptografia insuficientemente robusto utilizado pelo software, que carece de difusão adequada e não oculta padrões de forma eficaz. Isso pode levar à divulgação de informações. Em certos cenários, o aplicativo também pode estar suscetível a ataques de repetição. A vulnerabilidade pode ser explorada por um invasor remoto para divulgar informações protegidas.
Recomendações
Para a versão 7.4, considere atualizar o método de criptografia para um que ofereça difusão adequada e oculte padrões de forma eficaz, a fim de evitar a divulgação de informações e ataques de repetição. Como solução temporária, restrinja o acesso a dados confidenciais tratados pelo aplicativo para minimizar o risco de exploração.

Correção

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00226
CVE-2022-41209

Produtos afetados

Sap Customer Data Cloud